CH azonosító
CH-5589Angol cím
WordPress Extend WordPress Free Version Plugin "src" Arbitrary File Upload VulnerabilityFelfedezés dátuma
2011.09.20.Súlyosság
MagasÉrintett rendszerek
Extend WordPress Free Version pluginWordPress
Érintett verziók
WordPress Extend WordPress Free Version Plugin 2.x
Összefoglaló
A WordPress Extend WordPress Free Version bővítmény olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A wp-content/plugins/extend-wordpress/helpers/timthumb/image.php-ben az “src” paraméteren keresztül átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt fájlok gyorsítótárazására kerülne felhasználásra. Ez kihasználható tetszőleges PHP fájlok feltöltésére és futtatására.
A sérülékenységet a TimThumb sérülékeny verziója okozza, amely a termékbe van ágyazva.
A TimThumb alkalmazás a tartalmat nem tárolja megfelelően a gyorsítótár könyvtárban, amikor az “src” paraméteren keresztül átadott bemeneti adat feldolgozása történik, ez kihasználható tetszőleges PHP fájlok feltöltésére és futtatására.
A sérülékenységet a 2.1.01. verzióban ismerték fel, de a megelőző verziók is érintettek lehetnek.
Megoldás
Frissítsen a 2.1.02. verzióra.
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: spareclockcycles.org
Gyártói referencia: plugins.trac.wordpress.org
SECUNIA 45795
SECUNIA 45416